# Qu'est-ce que la gestion continue de l'exposition aux menaces (CTEM) ?

> La gestion continue de l'exposition aux menaces (continuous threat exposure management, CTEM) est un modèle de programme récurrent, défini par Gartner, pour identifier, prioriser, valider et réduire les expositions susceptibles de nuire aux services métier importants.

- URL canonique: https://yellowcube.eu/fr/glossary/continuous-threat-exposure-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le modèle comprend cinq étapes : cadrage, découverte, priorisation, validation et mobilisation. « Continue » décrit un cycle de gestion répété en permanence ; cela ne signifie pas nécessairement un scan non stop ni une remédiation automatique.

Le CTEM traite l'exposition plus largement qu'une liste de vulnérabilités logicielles. Il peut inclure les identités non sûres, les erreurs de configuration cloud, les chemins d'attaque accessibles, les services exposés, les mesures faibles, les dépendances fournisseurs et d'autres conditions qu'un attaquant pourrait utiliser. La priorisation doit combiner les preuves techniques avec l'importance métier et l'information de menace courante.

### Points clés

- **Cadrage:** Choisir les services métier, les actifs, les frontières et les résultats mesurables.
- **Découverte et priorisation:** Trouver les expositions pertinentes et les classer en fonction de l'accessibilité, de l'exploitabilité, de l'activité de menace, du contexte des mesures et de l'impact.
- **Validation:** Rassembler des preuves proportionnées qu'une exposition ou un chemin d'attaque prioritaire est plausible et que les défenses attendues fonctionnent. Cela peut employer des preuves de configuration, une émulation sûre, une évaluation manuelle ou un test d'intrusion autorisé ; cela n'exige pas d'exploiter chaque faiblesse en production.
- **Mobilisation:** Attribuer les décisions, lever les blocages, remédier, accepter ou transférer le risque et vérifier la clôture.
- **Limite importante:** Le CTEM n'est pas un achat de produit ; la découverte sans propriété ni remédiation crée simplement un autre arriéré.

### Termes associés

[Gestion de la surface d'attaque (ASM)](<https://yellowcube.eu/fr/glossary/attack-surface-management/>) · [Simulation de violation et d'attaque (BAS)](<https://yellowcube.eu/fr/glossary/breach-and-attack-simulation/>) · [Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>) · [Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>)

### Sources

[Gartner : Strategic Roadmap for CTEM](https://www.gartner.com/en/documents/6884566) · [CISA : Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) · [FIRST : Exploit Prediction Scoring System](https://www.first.org/epss/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

